| :: Descubiertas varias ulnerabilidades en Internet Explorer |
Se han descubierto dos vulnerabilidades en Internet Explorer que pueden ser aprovechadas por atacantes para, potencialmente, revelar información sensible del sistema y ejecutar código HTA y comprometer un sistema.
El primer fallo se debe en un error a la hora de manejar las redirecciones que puede ser aprovechado para acceder a documentos servidos a través de otro sitio web usando la propiedad object.documentElement.outerHTML.
El segundo fallo se debe a un error en el manejo de ficheros compartidos que puede ser aprovechado para que un usuario ejecute aplicaciones HTA especialmente manipualdas a través de ataques de directorio transversal en el nombre del fichero.
Se ha comprobado que los errores afectan a un sistema Windows XP Service Pack 2 completamente actualizado. No existe parche oficial. Se recomienda deshabilitar el active scripting y filtrar el tráfico de archivos compartidos.
Enlaces relacionados
www.microsoft.com
Fuente: Hispasec.com
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Lanzan parche para falla en Xbox 360 - Las novedades de Windows Server 2008 - Microsoft libera Service Pack 1 para Windows Server 2003 - IBM investiga construcción de un superordenador de un chip
|